Agregar un teclado virtual en Oscommerce
Posted in Seguridad on April 10th, 2009 by Jose Criado – 3 CommentsLa seguridad es un tema de vital importancia cuando hablamos de tiendas virtuales. Oscommerce, aunque con una programación que comienza a quedarse algo desfasada, siempre ha destacado por su seguridad. Es posiblemente uno de los scripts Open Source con menos bugs de seguridad, y la enorme comunidad de la que dispone siempre los ha parcheado rápidamente. Pero nunca está de más mejorar en lo posible la seguridad de nuestras tiendas virtuales Oscommerce.
Para ello vamos a explicar cómo agregar un teclado virtual en Oscommerce. De esta manera, cuando un cliente quiera loguearse tendrá la opción de escribir la contraseña utilizando su teclado o mediante el ratón utilizando un teclado virtual en pantalla. Esta medida de seguridad fue adoptada hace ya algunos años por muchas webs, sobre todo por las webs de entidades bancarias. El objetivo es evitar que ordenadores infectados con keyloggers (programitas que graban todas las pulsaciones de un teclado y luego mandan los datos al atacante) obtuvieran las claves de acceso a dichas webs, ya que al no usar el teclado físico para introducir la contraseña no registrarían nunca dicha clave de acceso.
A principios de este año subí a la web oficial de Oscommerce una contribución a la que llamé virtual keyboard, que permite en 3 sencillos pasos agregar un teclado virtual en el campo password de la pantalla de login de Oscommerce. El proceso de instalación dura menos de un minuto, y os permitirá también poner un teclado virtual en cualquier campo de un formulario de Oscommerce que necesitéis. El teclado virtual es configurable según el idioma, y se le puede cambiar el aspecto mediante estilos.
Contribuciones:
